背景: 一个市政府为公民提供服务管理。 它有以下几点: •人口普查。 登记公民的最新情况,。 •对公司的补贴。 为新公司提供援助。 检查他们是否符纳税义务和社会保障。 每年为非常低的利息贷款分配资金。 •员工管理。 发放工资单,假期和许可证管理。 •帮助孤寡老人。 提供紧急援助 为此,以下文件在数据库中。 名称: 1. 户籍,市居民的登记,安全级别中级。 2. 人员,管理工作人员的工资,休假和培训,安全级别高级。 3. 需要帮助的人,为孤寡老人提供紧急援助,安全级别高级 基础设施: •4台带有UNIX操作系统的服务器,其中Java应用程序已经由省级代理开发并提供。他们在市政厅的CPD中访问Oracle数据库(来自市政登记,补贴和老年人)的居民。 •采用Microsoft技术的市政厅局域网。 •一套由40台个人台式电脑组成的Windows7操作系统,办公自动化和客户端应用程序,可访问Java应用程序。 •一组地方网络单位,市议会各部门的工作人员互相分享数据。每个部门都有专属网络。 •代理服务器安装在DMZ中,为市议会用户提供互联网访问。 除此之外,还有其他电子信息交换系统: •连接到国家税务总局和社会保障Web服务的补贴,。 •每月访问国家统计局对人的名单出生在上月去世,更新市政寄存器。 计算机系统采取了以下安全措施: •通过用户和密码访问工作人员。 •自主访问控制系统。议员有一系列可以委派给工人的指定服务。 •每周备份Oracle数据库中的数据和局域网单元的每月数据。 •通过Windows中的用户和密码访问本地计算机,并通过专有应用程序与系统其余部分同步。 问:市政府的安全漏洞有哪些,如何对安全漏洞进行管理。 (因此,至少每3个月评估计算机系统的漏洞。)
|